• Serviços
    • Pentest
      Web, mobile, IA/LLM, API e cloud
    • Simulação de adversário
      Red team e purple team
    • Avaliação de Segurança do Microsoft 365
      Avaliação ofensiva do Microsoft 365 e Entra ID
    • Avaliação de segurança de produtos
      Revisão completa da segurança do produto
    • vCISO e consultoria
      Liderança estratégica em segurança
    • Plataforma
    • Visão geral
      Conheça nossa plataforma de segurança
    • PTaaS
      Pentest as a Service
    • Integrações
      Conecte às ferramentas que sua equipe já usa
    • Industries
    • SaaS e tecnologia
    • Bancos e fintechs
    • Saúde e ciências da vida
    • E-commerce e varejo
    • Energia e utilities
    • Company Size
    • Startups e scale-ups
    • Empresas de médio porte
    • Grandes empresas
    • Frameworks & Risks
    • SOC 2
    • ISO 27001
    • PCI DSS
    • LGPD
    • BACEN
    • Cyber due diligence em M&A
    • Recursos
    • Blog
      Conteúdo e notícias de segurança
    • Guias e relatórios
      Guias, checklists e relatórios
    • Guia comparativo de testes
      PTaaS vs. pentest vs. bug bounty
    • Calculadora de ROI
      Calcule o ROI do seu pentest
    • Labs
      Pesquisas e ferramentas de segurança
    • Empresa
    • Sobre nós
    • Programa de parceiros
    • Carreiras
    • Segurança e confiança
    • Contato
  • Pricing
Fale com um especialista

Divulgação de Vulnerabilidades

Como comunicar uma vulnerabilidade

Comunique suspeitas de falhas em sistemas da própria Blaze pelo contato de segurança publicado no site. Inclua o sistema afetado, passos de reprodução, impacto possível e um meio seguro de resposta. Não envie dados pessoais, credenciais ou bases completas além do estritamente necessário. Solicite um canal protegido para evidências sensíveis.

Escopo e testes responsáveis

Esta política abrange sistemas de propriedade da Blaze ou expressamente incluídos por ela. Sistemas de clientes e terceiros exigem autorização escrita separada. Evite indisponibilidade, engenharia social, negação de serviço, acesso persistente, alteração ou exfiltração. Se encontrar dados de terceiros, interrompa os testes, retenha apenas a evidência mínima e reporte. Esta política não concede imunidade legal geral nem autorização sobre ativos de terceiros.

Tratamento do relato

Buscaremos confirmar o recebimento, validar a falha, pedir esclarecimentos e informar o andamento e a correção quando seguro e possível. A complexidade e dependências podem alterar o prazo. Coordenaremos a divulgação pública com o pesquisador; 45 dias para uma correção inicial ou plano e 90 dias para divulgação coordenada são metas de referência, não prazos automáticos nem promessa de publicação. Exploração ativa, risco elevado ou atraso podem exigir outro cronograma. O crédito ao pesquisador depende de consentimento. Podemos recusar relatos irreproduzíveis ou fora do escopo.

Pesquisa da Blaze sobre terceiros

Quando a Blaze identificar falhas em produtos de terceiros em pesquisa autorizada, procurará comunicar o fornecedor ou operador de forma confidencial e coordenar correção e divulgação proporcionais. Uma equipe CERT ou coordenador apropriado poderá ajudar. Dados de clientes e resultados confidenciais seguem os contratos aplicáveis. As metas acima não autorizam divulgação unilateral de informações confidenciais.

Contato

Use o contato de segurança publicado neste site. Se houver dúvida sobre escopo ou canal de envio, consulte a Blaze antes de continuar os testes.

Quer ver como a Blaze atacaria sua aplicação?

Receba um plano de testes e um cronograma sob medida em menos de 24 horas.

Proteja-se agora
Ask about Blaze
  • Services
  • Pentest
  • Simulação de adversário
  • Avaliação de segurança de produtos
  • vCISO e consultoria
  • Resources
  • Blog
  • Guias e relatórios
  • Guia comparativo de testesCalculadora de ROI
  • Labs
  • Company
  • Sobre nós
  • Programa de parceiros
  • Carreiras
  • Segurança e confiança
  • Contato
  • Follow Us

© 2026 Blaze Information Security. Todos os direitos reservados.

Política de privacidadeTermos de usoOuvidoriaDivulgação de VulnerabilidadesProteção de DadosInformações legais